生成AIの登場により、身元の偽装、コンテンツの偽造、オンラインでのなりすましが容易になりました。一般的な対策は「AIにはAIで対抗する」というもの。ディープフェイク検出モデルを訓練し、攻撃側が追いつけばさらに改良する——これを延々と繰り返す、終わりの見えないいたちごっこです。
暗号技術はこの構図を根本から回避します。ゼロ知識証明(ZKP)に裏付けられたVerifiable Credentialsは、どれほど高性能なAIモデルでも、偽造することはできません。
Digit.inkは2021年からW3C Verifiable Credentials規格に基づくプロダクトを本番環境で提供してきました。OpenAI、Microsoft、MIT、a16z cryptoの研究者たちも、生成AI時代にオンラインで信頼を築く手段として最も有望だと注目しているのが、まさにこの技術基盤です。
この技術で、私たちは3つの課題に取り組んでいます。人が本物の人間であると証明する(Personhood Credentials)、コンテンツ制作者がしかるべき立場にあると証明する(コンテンツ真正性クレデンシャル)、AIエージェントが正当な権限のもとで行動していると証明する(AIエージェント委任クレデンシャル)。
2024年、OpenAI、Microsoft、MIT、ハーバード大学、Decentralized Identity Foundation、a16z cryptoの研究者たちが共同論文を発表しました。インターネットが今直面している最も深刻な問題のひとつに、新たなアプローチを提案する内容です——オンラインでやり取りしている相手が本物の人間なのかAIなのか、もはや確実に判別できないということです。
その提案がPersonhood Credentialsです。考え方はシンプルで、暗号技術を使って、匿名のまま「自分は人間である」と証明できる仕組みです。氏名や身分証明書、生体データを第三者に開示する必要はありません。必要なのは、保持者が実在の人間であるという事実だけを確認するZKP——それだけです。Personhood Credentialは本人のデバイスに非公開で保管できます。
この論文はVerifiable CredentialsとZKPを技術基盤として明確に推奨しており、それはまさにDigit.inkが4年以上にわたり本番環境で構築してきたものです。生体スキャン、CAPTCHA、AI検出とは異なり、Personhood Credentialは、より高性能なモデルが登場しても破られません。その証明は確率的な推定ではなく、暗号技術による確定的なものです。
AI生成コンテンツと人間が作ったコンテンツの見分けがつかなくなりつつあります。記事、公的通知、専門レポートなどを目にしたとき、その制作者が本当にしかるべき立場の人物なのか、簡単に確認する方法がないのが現状です。
Digit.inkを使えば、組織はコンテンツ制作者にVerifiable Credentialsを発行できます。報道協会が記者に。省庁が広報担当者に。専門団体が会員に。そのクレデンシャルは制作者が生み出すコンテンツとともに提示でき、コンテンツに接した誰もが制作者の真正性と権限を確認できるようになります。
当社のクレデンシャルはC2PAなどの新興コンテンツ来歴規格と互換性があり、他のすべてのプロダクトと同じW3C Verifiable Credentials基盤の上に構築されています。
AIエージェントは人や組織の代わりに実務をこなし始めています。APIへのアクセス、ワークフローの管理、購買の実行。しかし、相手方はそのエージェントを誰が認可したのか、何を許可されているのか、その認可が有効なのかをどうやって確認すればよいのでしょうか。
エージェント委任クレデンシャルは、この問題を解決します。「誰が」「何を」「どこまで」認可したのかを明確に紐付け、いつでも検証・失効できるクレデンシャルです。エージェントがやり取りするあらゆるサービスが、委任元から許可内容まで、一連の認可情報を暗号的に検証できます。
W3C、OpenID Foundation、MIT Media Labは、いずれもAIエージェントのアイデンティティと認可に関する規格を積極的に策定しており、その技術的方向性はVerifiable Credentialsに収束しつつあります。私たちはこれらの新興規格に基づいて開発を進め、貴社が必要とするタイミングですぐに導入できるよう、今から基盤を整えています。
Digit.inkは2021年からVerifiable Credentialsを本番環境で発行しています。当社プラットフォームの発行アカウントは23,900を超え、16カ国以上で大学、認証機関、日本航空をはじめとする企業に利用されています。
技術面では、W3C Verifiable Credentials、Open Badges、分散型識別子(DID)を基盤としています。すべてオープンな規格であり、ベンダーロックインはありません。当社のクレデンシャルは、対応するブロックチェーンやPKIに記録でき、第三者がいつでも独立して検証できます。アーキテクチャにはZKPと選択的開示を組み込んでおり、どの情報を開示するかは常に保持者自身が選べます。